SERIE 2 <> PHẦN 2: NHỮNG PHƯƠNG PHÁP TRÁNH NGUY HIỂM KHI TRUY CẬP INTERNET (P1).
Xin chào mọi người! Hôm nay mình tiếp tục đi vào các phương pháp bảo vệ thông tin và tránh các mối nguy hại từ internet.
Về tình trạng bị xâm hại khi sử dụng internet , mình thấy người dùng thường để bị nhiễm virus hoặc đã bị xâm hại mới tìm cách phòng chống. Và phương pháp phòng chống thường là tìm đến các chương trình diệt virus, nhiều trường hợp quá nặng dẫn đến phải cài lại cả window( hệ điều hành win) hoặc nhận cả những tổn hại liên quan đến phần cứng như ổ đĩa lưu dữ liệu. Mà đối với nhiều cá nhân, tổ chức, thì dữ liệu có khi đóng vai trò rất quan trọng đối với tổ chức đó, nhiều tổ chức phải chi trả cả trăm triệu đồng cho một lần khôi phục dữ liệu chỉ vì không làm tốt ở khâu "phòng chống" .
Người xưa có câu: "phòng bệnh hơn chữa bệnh", vì thế chúng ta nên bắt đầu bảo vệ bản thân cũng như máy tính khi chưa bị ảnh hưởng.
Có một câu hỏi thường gặp ở người dùng khi bị dính virus, đó chính là: " Chị/anh có làm gì đâu mà dính virus? "
Virus(Trojan, malware,...) thường nằm ở:
- Các đường link không rõ ràng, không chính chủ.
- Các trang web không bảo mật.
- Các phần mềm không rõ nguồn gốc.
- Các phần mềm được tải từ các trang web thứ 3 mà không tải từ trang chủ của phần mềm.
- Nằm sẵn ở window ngay khi vừa mới cài đặt, khi cài window cracked(phá , cài từ những nơi cung cấp phần mềm chưa xác thực.
- Lây lan qua những thiết bị lưu trữ(usb,thẻ nhớ,...) khi được cắm qua nhiều máy.
Mặt khác, những ông bố bà mẹ có con thường để con cái truy cập internet và không theo dõi, các em có thể truy cập và tải bất kì thứ gì xuống máy của bạn mà không hề biết hậu quả, thậm chí chỉ cần 1 tệp virus có hình ảnh đẹp một tí cũng dễ dàng dụ các em tải xuống.
Vì vậy trước khi phòng chống các nguyên nhân khách quan, thì chúng ta nên phòng tránh các nguyên nhân chủ quan trước.
Người gắn virus lên dù có mục đích hay không có mục đích thì đều có kinh nghiệm trong ngành công nghệ và có trình độ về bảo mật nên đối với người không chuyên thường khó phát hiện.
Dưới đây mình xin giải thích rõ ràng các nguyên nhân, các dấu hiệu mà các bạn có thể nhận ra dễ dàng để tránh đi phần nào.
1. Các đường link không rõ ràng.
Những đường link này thường khó nhận ra, nếu bạn có nhu cầu cần vào 1 link nào đó hay cần download ở trang sắp tới, bạn nên kiểm tra xem điều đó có an toàn không? Nếu chỉ dựa vào phỏng đoán thì khá khó khăn và nhiều lúc cũng khá tốn thời gian của bạn. Vì thế dưới dây mình xin gợi ý một số trang web giúp bạn kiểm tra độ an toàn của website mà mình sắp truy cập.
- https://safeweb.norton.com/
Web này giúp bạn kiểm tra độ an toàn của trang web mà bạn cần kiểm tra thông qua url mà bạn đặt vào. Giao diện sử dụng khá thân thiện. Bạn chỉ cần copy url muốn kiểm tra và paste vào ô "enter site address" là có thể kiểm tra rồi.
Mình sẽ ví dụ một url nào đó, ví dụ: url ở page mình cung cấp ở bài trước chẳng hạn.
Ở đây mình cung cấp 1 url ẩn trong từ "đây" cho các bạn tìm hiểu thêm, mình ẩn vì lí do thẩm mĩ thôi, nhưng nếu là mình thì mình sẽ nghi ngờ xem điều gì có đằng sau cái link đó, liệu nó có thực sự an toàn khi click vào hay không? Vậy chúng ta cùng đi kiểm tra.
Các bạn copy url bằng cách click chuột phải, chọn "copy link address". Sau đó qua trang mình cung cấp ở trên để kiểm tra.
Thao tác là click vào ô "enter site address", click chuột phải chọn "paste" như hình. Sau đó ấn "enter". Sẽ có thông báo được trả lại từ trang web như thế này.
Ở đây các bạn sẽ thấy trang web cung cấp cho chúng ta địa chỉ mà url chỉ tới đó chính là youtube.com và phía dưới là các thông số về độ đe dọa của trang web, như các bạn thấy, tất cả đều ở 0. Tức là url mình cung cấp an toàn.
- http://www.urlvoid.com/
Hoạt động tương tự trang web trên.
- https://www.phishtank.com/
Có một kiểu lừa dữ liệu của người dùng đó chính là giả mạo cả trang web người dùng hay truy cập, bằng cách giả dạng, sao chép giống hệt một trang web khiến cho người dùng thông thường không biết cách tránh. Kĩ thuật đó gọi là "Phising".
Ví dụ như mạng xã hội facebook
Đây là trang facebook đăng nhập chính xác.
Và dưới đây là một trang facebook đăng nhập giả mạo.
Bất kì một trang web đăng nhập nào khác thường hơn bình thường đều tiềm tàng mối nguy hiểm.
Ví dụ trên của mình chỉ là kĩ thuật thô thiển nhất của phising mà thôi, còn rất nhiều phương pháp tinh vi hơn và người dùng thường sẽ khó mà phát hiện ra.
Vậy giải quyết vấn đề bằng trang web mình đề xuất thì như thế nào? Mình vẫn dùng url mình cung cấp trong bài trước nhé.
Vẫn là các bước đầu tiên là "chuột phải => copy link address". Sau đó "chuột phải=>paste".
Và bấm cái bút ngay dưới.
Nó sẽ cho ra ảnh chụp màn hình (screenshoot) của trang đó và nếu đúng trang bạn cần thì url đó an toàn (cái này mình cũng ít dùng nên cũng ko hiểu rõ nó lắm, mình sẽ cố gắng cập nhật sau).
Bài viết này mình xin kết thúc ở đây, hi vọng không quá dài và khó hiểu. Chúc các bạn đọc một ngày vui vẻ, xin cảm ơn đã ủng hộ mình.
Về tình trạng bị xâm hại khi sử dụng internet , mình thấy người dùng thường để bị nhiễm virus hoặc đã bị xâm hại mới tìm cách phòng chống. Và phương pháp phòng chống thường là tìm đến các chương trình diệt virus, nhiều trường hợp quá nặng dẫn đến phải cài lại cả window( hệ điều hành win) hoặc nhận cả những tổn hại liên quan đến phần cứng như ổ đĩa lưu dữ liệu. Mà đối với nhiều cá nhân, tổ chức, thì dữ liệu có khi đóng vai trò rất quan trọng đối với tổ chức đó, nhiều tổ chức phải chi trả cả trăm triệu đồng cho một lần khôi phục dữ liệu chỉ vì không làm tốt ở khâu "phòng chống" .
Người xưa có câu: "phòng bệnh hơn chữa bệnh", vì thế chúng ta nên bắt đầu bảo vệ bản thân cũng như máy tính khi chưa bị ảnh hưởng.
Có một câu hỏi thường gặp ở người dùng khi bị dính virus, đó chính là: " Chị/anh có làm gì đâu mà dính virus? "
Virus(Trojan, malware,...) thường nằm ở:
- Các đường link không rõ ràng, không chính chủ.
- Các trang web không bảo mật.
- Các phần mềm không rõ nguồn gốc.
- Các phần mềm được tải từ các trang web thứ 3 mà không tải từ trang chủ của phần mềm.
- Nằm sẵn ở window ngay khi vừa mới cài đặt, khi cài window cracked(phá , cài từ những nơi cung cấp phần mềm chưa xác thực.
- Lây lan qua những thiết bị lưu trữ(usb,thẻ nhớ,...) khi được cắm qua nhiều máy.
Mặt khác, những ông bố bà mẹ có con thường để con cái truy cập internet và không theo dõi, các em có thể truy cập và tải bất kì thứ gì xuống máy của bạn mà không hề biết hậu quả, thậm chí chỉ cần 1 tệp virus có hình ảnh đẹp một tí cũng dễ dàng dụ các em tải xuống.
Vì vậy trước khi phòng chống các nguyên nhân khách quan, thì chúng ta nên phòng tránh các nguyên nhân chủ quan trước.
Người gắn virus lên dù có mục đích hay không có mục đích thì đều có kinh nghiệm trong ngành công nghệ và có trình độ về bảo mật nên đối với người không chuyên thường khó phát hiện.
Dưới đây mình xin giải thích rõ ràng các nguyên nhân, các dấu hiệu mà các bạn có thể nhận ra dễ dàng để tránh đi phần nào.
1. Các đường link không rõ ràng.
Những đường link này thường khó nhận ra, nếu bạn có nhu cầu cần vào 1 link nào đó hay cần download ở trang sắp tới, bạn nên kiểm tra xem điều đó có an toàn không? Nếu chỉ dựa vào phỏng đoán thì khá khó khăn và nhiều lúc cũng khá tốn thời gian của bạn. Vì thế dưới dây mình xin gợi ý một số trang web giúp bạn kiểm tra độ an toàn của website mà mình sắp truy cập.
- https://safeweb.norton.com/
Web này giúp bạn kiểm tra độ an toàn của trang web mà bạn cần kiểm tra thông qua url mà bạn đặt vào. Giao diện sử dụng khá thân thiện. Bạn chỉ cần copy url muốn kiểm tra và paste vào ô "enter site address" là có thể kiểm tra rồi.
Mình sẽ ví dụ một url nào đó, ví dụ: url ở page mình cung cấp ở bài trước chẳng hạn.
Ở đây mình cung cấp 1 url ẩn trong từ "đây" cho các bạn tìm hiểu thêm, mình ẩn vì lí do thẩm mĩ thôi, nhưng nếu là mình thì mình sẽ nghi ngờ xem điều gì có đằng sau cái link đó, liệu nó có thực sự an toàn khi click vào hay không? Vậy chúng ta cùng đi kiểm tra.
Các bạn copy url bằng cách click chuột phải, chọn "copy link address". Sau đó qua trang mình cung cấp ở trên để kiểm tra.
Thao tác là click vào ô "enter site address", click chuột phải chọn "paste" như hình. Sau đó ấn "enter". Sẽ có thông báo được trả lại từ trang web như thế này.
Ở đây các bạn sẽ thấy trang web cung cấp cho chúng ta địa chỉ mà url chỉ tới đó chính là youtube.com và phía dưới là các thông số về độ đe dọa của trang web, như các bạn thấy, tất cả đều ở 0. Tức là url mình cung cấp an toàn.
- http://www.urlvoid.com/
Hoạt động tương tự trang web trên.
- https://www.phishtank.com/
Có một kiểu lừa dữ liệu của người dùng đó chính là giả mạo cả trang web người dùng hay truy cập, bằng cách giả dạng, sao chép giống hệt một trang web khiến cho người dùng thông thường không biết cách tránh. Kĩ thuật đó gọi là "Phising".
Ví dụ như mạng xã hội facebook
Đây là trang facebook đăng nhập chính xác.
Và dưới đây là một trang facebook đăng nhập giả mạo.
Bất kì một trang web đăng nhập nào khác thường hơn bình thường đều tiềm tàng mối nguy hiểm.
Ví dụ trên của mình chỉ là kĩ thuật thô thiển nhất của phising mà thôi, còn rất nhiều phương pháp tinh vi hơn và người dùng thường sẽ khó mà phát hiện ra.
Vậy giải quyết vấn đề bằng trang web mình đề xuất thì như thế nào? Mình vẫn dùng url mình cung cấp trong bài trước nhé.
Vẫn là các bước đầu tiên là "chuột phải => copy link address". Sau đó "chuột phải=>paste".
Và bấm cái bút ngay dưới.
Nó sẽ cho ra ảnh chụp màn hình (screenshoot) của trang đó và nếu đúng trang bạn cần thì url đó an toàn (cái này mình cũng ít dùng nên cũng ko hiểu rõ nó lắm, mình sẽ cố gắng cập nhật sau).
Bài viết này mình xin kết thúc ở đây, hi vọng không quá dài và khó hiểu. Chúc các bạn đọc một ngày vui vẻ, xin cảm ơn đã ủng hộ mình.







Nhận xét
Đăng nhận xét